domingo, 17 de julio de 2011

SOFTWARE MALICIOSO

software malicioso
Con el nombre software malicioso (malware) se agrupan los virus, gusanos, troyanos y en general todos los tipos de programas que han sido desarrollados para entrar en ordenadores sin permiso de su propietario, y producir efectos no deseados. Estos efectos se producen algunas veces sin que nos demos cuenta en el acto.

  • Virus:
    Un virus informático es un programa diseñado para copiarse y propagarse a sí mismo, normalmente adjuntándose en aplicaciones, alterando el normal funcionamiento del PC. Los ficheros infectados generalmente son ejecutables: .exe, .src, etc. Los virus se ejecutan cuando se ejecuta el fichero infectado.
  • Gusanos:
    Son programas cuya característica principal es realizar el máximo número de copias de sí mismos posible para facilitar su propagación. No infectan otros ficheros. A diferencia de un virus, un gusano no precisa alterar los archivos de programas, sino que reside en la memoria y se duplica a sí mismo. Los gusanos casi siempre causan problemas en la red (aunque sea simplemente consumiendo ancho de banda), mientras que los virus siempre infectan o corrompen los archivos del PC que atacan. Los gusanos se suelen propagar por los siguientes métodos:
    • Correo electrónico.
    • Redes de compartición de ficheros (P2P).
    • Explotando alguna vulnerabilidad.
    • Mensajería instantánea.
    • Canales de chat.
Generalmente los gusanos utilizan la ingeniería social para incitar al usuario receptor a que abra o utilice determinado fichero que contiene la copia del gusano.

  • Troyanos:
    se ejecuta de manera oculta en el sistema y permite el acceso remoto de un usuario no autorizado al sistema, Carecen de rutina propia de propagación, pueden llegar al sistema de diferentes formas, las más comunes son:
    • Descargado por otro programa malicioso.
    • Descargado sin el conocimiento del usuario al visitar una página Web maliciosa.
    • Dentro de otro programa que simula ser inofensivo.
El Spyware (software espía) son programas que se usan para recoger información sobre una persona o empresa sin su conocimiento o consentimiento. El Spyware a menudo se instala en secreto, bien cuando se descarga un archivo o pulsando en una ventana de publicidad.




  • Congelando su equipo. Consiste en instalar un programa (que le proporcionará el Centro de Atención al Usuario) que la función que cumple es, una vez instalado, al reiniciar el pc, el sistema vuelve tal cual estaba el día de la instalación. Es decir, si tenemos instalado el software que congela, y entra un virus, al reiniciar la máquina, y el virus desaparece, porque el sistema vuelve a como estaba cuando lo instalamos.
  • Tener siempre actualizado el software del equipo (Sistema operativo y programas), justificado por los siguientes motivos:
    • Reparar las vulnerabilidades detectadas.
    • Proporcionar nuevas funcionalidades o mejoras respecto a las versiones anteriores.
  • Cuando se instale software, leer detenidamente las condiciones en el contrato de licencia, antes de dar el visto bueno.
  • Al instalar un software nuevo, excluir las funcionalidades que no hagan falta.
  • No descargar ni instalar software de Internet si no es de sitios y de fabricantes/desarrolladores de absoluta confianza.
  • La mejor forma de prevenir la infección es analizar con un antivirus actualizado todos los archivos antes de ejecutarlos, a parte de no descargar archivos de fuentes que no sean fiables. La UAL dispone de un software antivirus que no le costará nada. Se mantiene actualizado por la red y le ayudará a proteger su equipo (más información en http://antivirus.ual.es).
  • Mantener el antivirus actualizado.
  • Deshabilitar el autoarranque de los dispositivos que se conecten al ordenador.
  • No hacer caso de correos recibidos de remitentes desconocidos (apoyado en técnicas de ingeniería social). Es recomendable confirmar el envío con el remitente o borrar el mensaje directamente. No debe abrirse nunca, aunque proceda de un remitente conocido.
  • Verificar los documentos que se han recibido del exterior (vía correo electrónico, disquete, download…) con el antivirus instalado en su equipo. Ejecutar sólo aquellos programas de los que tengamos garantía de origen y que no vulneren la propiedad intelectual.
  • No ejecutar directamente los ficheros adjuntos en los mensajes de correo electrónico. Es mucho más seguro extraerlos previamente a un directorio del ordenador y chequearlos con el antivirus.
  • No participar en mensajes en cadena. Existe un número muy grande de correos que contienen noticias falsas de virus. Las casas comerciales y los centros de alerta legítimos tienen como norma redirigir a servidores Web, en los que dan información de una forma fiable y detallan las acciones que deben realizarse. No deben reenviarse correos de forma indiscriminada.

Más información sobre Software malicioso y Spyware: (PAGINAS)


¿Cómo me protejo?

3 comentarios: